PKI (Инфраструктура с публични ключове)
Определение
Често задавани въпроси
От какво се състои инфраструктура с публичен ключ?
От четири основни елемента. Органът за издаване на сертификати издава и подписва сертификатите. Органът за регистрация проверява самоличността на кандидатите. Услуга за публикуване делает сертификатите и техния статус на отозване достъпни под формата на списъци или онлайн отговори. Всичко това е регулирано от политика за сертификация, документ, който установява правилата и нивата на гаранция.
Защо се говори за верига на доверие?
Защото доверието се передава етап по етап. Сертификатът на подписващия е подписан от междинен орган, който самият е сертифициран от коренен орган. За да валидира подпис, софтуерът преминава тази верига до коренен орган, който вече познава. Ако един единствен елемент липсва, е изтекъл или е отозван, подписът не е признат.
Каква е разликата между публичен ключ и частен ключ?
Двата са математически свързани, но играят противоположни роли. Частният ключ, който титулярят му пази в тайна, служи за създаване на подпис. Публичният ключ, разпространяван в сертификата, позволява на всеки да проверява този подпис. Познаването на публичния ключ не позволява да се намери частният ключ: това е принципът на асиметричната криптография.
Трябва ли предприятието да управлява собствена PKI, за да подписва?
Не. Експлоатацията на PKI предполага защитени помещения, хардуерни модули за защита на ключовете, редовни одити и строги процедури. Предприятията се опират на доставчици на услуги за доверие, които управляват тази инфраструктура за тяхна сметка и издават сертификатите по поръчка, в момента на подписването.
Свързани ръководства
Свързани термини
Готови ли сте да приложите тези концепции на практика?
Certyneo ви позволява да създавате пликове за подпис, съвместими с eIDAS, с няколко клика, без инсталация.